← voltar
CVE-2004-0595

CVE-2004-0595

35Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 45%
da publicação à arma0 dias
Publicada no NVD16 de jul.
1ª PoC14 de jul.
probabilidade de exploração
45%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The strip_tags function in PHP 4.x up to 4.3.7, and 5.x up to 5.0.0RC3, does not filter null (\0) characters within tag names when restricting input to allowed tags, which allows dangerous tags to be processed by web browsers such as Internet Explorer and Safari, which ignore null characters and facilitate the exploitation of cross-site scripting (XSS) vulnerabilities.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.